|
LockDown.com近日公布了一份采用“暴力字母破解”方式获取密码的“时间列表”。列表中按照密码长度、密码组合数量以及破解攻击模式来进行破解。
, q# a! J- @+ k& {
7 V/ H6 q1 h: q0 D1 H' r 从列表中我们可以看出,如果你用一台双核心PC破解密码5 Z, D( a' l% l7 i
" S7 k/ u: v9 [( ]. {
最简单的数字密码--六位(例如银行密码)瞬间搞定,八位348分钟,十位163天
( M" S$ X! m+ J: t2 A f: q+ ?8 n
普通大小写字母--六位33分钟,八位62天# U( t5 A+ S+ ~
0 S4 q& T& u( u( E: b 数字+大小写字母--六位一个半小时,八位253天+ _3 A! A# [2 Q* m, T
5 J ~& p0 c ^2 p* g5 m, H- J
数字+大小写字母+标点--六位22小时,八位23年
3 W v% [8 ?* J8 S
$ ?) h/ R# W0 _- y9 } 由此可知,对于我们普通人来说,考虑到容易记忆以及长度,八位数字+大小写字母密码是最安全方便的选择。另外,千万别用6位密码。
* q' s" V7 A$ X1 w1 G+ b* O, N I
' n& e8 O* G+ u1 q+ e6 t b; g; W* m 攻击模式解释:
5 a/ A' T+ B$ L$ Q# W+ Q$ x+ J3 ]6 d2 K) j2 @% V1 b V1 b
A级:10,000 Passwords/sec--在Pentium 100上破解Office密码的速度
/ E2 o/ Q; U$ y; w k
% l$ y( `' G! [9 z. ? B级:100,000 Passwords/sec--在Pentium 100上破解Windows Password Cache (.PWL Files)的速度
& d' v( Z! t! S. M
" m2 g3 P! I" R C级:1,000,000 Passwords/sec--在Pentium 100上破解ZIP或ARJ压缩文档的速度
. ^1 u; p& w0 w p) E- F2 X" t; Z! f9 N$ N
D级:10,000,000 Passwords/sec--双核心处理器PC
/ Q4 w/ o; U- J$ M K4 j6 ]
. \4 ~% I, M1 U S2 ~3 P E级:100,000,000 Passwords/sec--工作站级破解,或多个PC协同破解
0 K: |+ z3 Y9 {. a% ~
* |( z$ j/ n3 |5 [( @ F级:1,000,000,000 Passwords/sec--大型计算机网络/超级计算机
$ J7 ~# a8 q2 f, H9 b: A* E$ y) u& s' J& q
密码组成模式:
$ I- }+ ]6 ~) ^3 ~: i
, T& W) F# y$ F4 g% s7 V 10数字,26字母,52字母(大小写),62字符(数字+大小写),96字符(包括标点符号和数字符号) |
|